Installer vpn Xubuntu 14/ certificat "openvpn-ca.pem" et "enregis

Fermé
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 - 20 déc. 2018 à 15:19
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 - 23 déc. 2018 à 09:01
Bonjour,

J'essaie , à mon niveau, d'installer protonvpn sur mon xubuntu 14 04.
Arrivé à "réseau", je fais"ajouter", puis "importer une configuration enregistrée"
Je double clique sur le fichier offert par protonvpn, qui est dans "telechargement"
Sur la fenetre "réseau", je singe en vrac pour "type": j'affiche "mot de passe"
je suppose qu'il faut noter l' identifiant et le mdp pour protonvpn
en bas de cette fenetre il y a "certificat du CA", qui peut apparement se trouver dans un dossier (car icone dossier sur la droite): là je bloque (un certificat.pem : openvpn-ca.pem, peut etre)
et en-dessous le bouton "enregistrer qui reste en sous-brillance , non accessible.
Faut il que je mette un certificat quelque part?
Comment enregistrer ce vpn?
(j'ai auparavant installé network manager, network manager gnome, resolvconf, openvpn)
Bon
Si vous avez un tuyau.:
AJ


Configuration: Linux / Firefox 64.0
A voir également:

13 réponses

brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
20 déc. 2018 à 15:51
Salut,
dans network-manager, tu crées une une connexion vpn openvpn et tu remplis les champs nécéssaires avec les informations reçues.
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
20 déc. 2018 à 16:00
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
20 déc. 2018 à 16:01
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020
20 déc. 2018 à 16:23
Par contre, dans l'exemple, il prend un serveur (Nat distant) en Australie, ce pays est vraiment à éviter, comme les autres Five Eyes.
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 20 déc. 2018 à 23:36
Bonsoir,
OK j'ai remplis les champs de la fenetre pour un openvpn, j'ai lu et utilisé "la vache libre", le tuto prtonvpn et j'arrive donc à une fenetre
dans laquelle je choisi type: mot de passe, et j'écris mon nom d'utilisateur protonvpn (et protonmail) et le mot de passe associé.
J'ai aussi été charger le texte enregistré (.udp.ovpn) dans "téléchargement" obtenu à partir du serveur NL1 (gratos) que j'ai choisi sur le site de proton et c'est d'ailleurs celui-ci qui donne automatiquement le nom de la connexion (tout en haut de la fameuse fenetre que je vais essayer de mettre ici (capture du tuto protonmail en english).
Par contre le bouton "enregistrer" en english "save" est inactif.
Et , toujours sur cette même fenetre, juste au-dessus de "enregistrer" le "certificat de CA"(autorité de certification) .pem est vide.
C'est ici mon pb.
C'est quoi ce certif et surtout comment je vais le chercher? Comment il va apparaitre dans cette magnifique fenetre, ce qui me permettra , je pense de pouvoir appuyer sur un bouton "save" ou "enregistrer" actif.
Sur la page de proton vpn, il y a juste en dessous un avertissement pour ceux qui ont un ubuntu 14, comme moi.
Bon
J'essaie de mettre la capture en english (a partir de la page protonvpn notée par UnGnu):


Au fait, pour brupala, sur protonvpn, ils indiquent de choisir : importer une configuration enregistrée (en english) et non pas openvpn. Si je continue sur importer, je vais chercher un fichier que j'ai téléchargé, relié au serveur NL, qui donne automatiq le nom de la connexion (fenetre). Si je vais du coté openvpn, j'arrive sur une fenetre que je ne sais pas remplir. Si j'ai plus de temps, je poste cette fenetre. mais d'apres le site proton c'est pas la démarche.

Bon ???
Merci de votre premier intérêt.
AJ

la fenetre sur laquelle je bute: si ça veut bien:
Non, ça veut plus me prendre d'image
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 20 déc. 2018 à 23:58

c'est la où je bute (enregistrer et certif)
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
21 déc. 2018 à 00:02
Dans le fichier reçu, ovpn ?
Tu dois avoir les certificats client, serveur et CA
ou lors, c'est sans certificats, dans ce cas, il faut choisir autre chose que certificats dans type.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
21 déc. 2018 à 00:00
Mes excuses, plus exactemennt cette fenêtre , si je suis la démarche proposée sur protonvpn:

Voilà
A plus
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
21 déc. 2018 à 08:23
Et là, si tu entres tes identifiants et que tu vas chercher le certificat (.pem) tu as quoi ?

Au passage, pourquoi la passerelle est répétée x fois ???
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020
21 déc. 2018 à 09:27
Salut,
Les passerelles sont essayées dans l'ordre si la première ne répond pas, parce qu'elle est saturée de connexions ou autre raison.
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157 > brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024
21 déc. 2018 à 11:21
Oui je me doute, mais comme elles ont toutes le même nom (nl-free-01-prontonvpn.com) ;-(
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020
Modifié le 21 déc. 2018 à 12:42
ça, je n'avais pas fait gaffe, effectivement, une seule fois ça suffit si c'est toujours la même ....
après,
le même fqdn renvoie pas mal d'adresses ip différentes:
brupala@saturn ~ $ host nl-free-01.protonvpn.com
nl-free-01.protonvpn.com has address 89.39.107.190
nl-free-01.protonvpn.com has address 89.39.107.194
nl-free-01.protonvpn.com has address 89.39.107.195
nl-free-01.protonvpn.com has address 89.39.107.191
nl-free-01.protonvpn.com has address 46.166.142.215
nl-free-01.protonvpn.com has address 109.201.133.24
nl-free-01.protonvpn.com has address 89.39.107.199
nl-free-01.protonvpn.com has address 89.39.107.202
nl-free-01.protonvpn.com has address 217.23.3.91
nl-free-01.protonvpn.com has address 89.39.107.203
nl-free-01.protonvpn.com has address 109.201.133.26
nl-free-01.protonvpn.com has address 217.23.3.92
nl-free-01.protonvpn.com has address 89.39.107.198
nl-free-01.protonvpn.com has address 46.166.142.219
nl-free-01.protonvpn.com has address 89.39.107.196
nl-free-01.protonvpn.com has address 46.166.142.220
nl-free-01.protonvpn.com has address 109.201.133.22
nl-free-01.protonvpn.com has address 217.23.3.96
nl-free-01.protonvpn.com has address 46.166.142.214
nl-free-01.protonvpn.com has address 89.39.107.204
nl-free-01.protonvpn.com has address 89.39.107.200
nl-free-01.protonvpn.com has address 89.39.107.192
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
21 déc. 2018 à 12:34
J'ai essayé autre chose en ligne de commande (tuto protonvpn). J'arrive à m'authentifier et ça se lance, jusqu'au final, pas positif, que je mets là dessous:
"Fri Dec 21 12:16:05 2018 [nl-132.protonvpn.com] Peer Connection Initiated with [AF_INET]46.166.142.217:5060
Fri Dec 21 12:16:08 2018 SENT CONTROL [nl-132.protonvpn.com]: 'PUSH_REQUEST' (status=1)
Fri Dec 21 12:16:13 2018 SENT CONTROL [nl-132.protonvpn.com]: 'PUSH_REQUEST' (status=1)
Fri Dec 21 12:16:13 2018 AUTH: Received control message: AUTH_FAILED
Fri Dec 21 12:16:13 2018 SIGTERM[soft,auth-failure] received, process exiting
...@...:~/Téléchargements$ "
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
21 déc. 2018 à 00:34
Et pour finir
c'est écrit ça en dessous de la fenetre du tuto protonvpn:

"For Ubuntu 14.04 LTS: there is an issue specific to 14.04 where importing the configuration that does not read all settings automatically. If you are experiencing issues with the auto-import feature with the network manager, please drop us a line at this link for further instructions."
J'ai envoyé un message in english ( à la française).
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié par Armand Jamot le 21/12/2018 à 00:40
burpala
je vais regardé de plus pres ce fichier
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 21 déc. 2018 à 22:17
Bonsoir,
Je vais faire une pause là dessus. Je pense que tout n'est pas au point pour la configuration, au moins en ce qui concerne Ubuntu 14 04.
J'attends la réponse de protonvpn et j'ai aussi posté sur leur site pour obtenir une réponse .
Je ne veux pas spécialement continuer à bidouiller, (car je ne sais faire que ça) car je sens que c'est pas du 100% au point. Donc j'attends leur,s réponse,s. Sauf si vous avez remarqué une possibilité pour en finir.
A plus. Je tiendrai au courant.
AJ
PS: merki merki merki : c'est spece ce 0 merki
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
22 déc. 2018 à 08:29
Salut,

Il faudrait aussi envisager que le problème pourrait venir de ta version d'Ubuntu, carrément obsolète pour le coup ;-(
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
22 déc. 2018 à 16:26
Bonjour,
OK burpala, si c'est la clé TLS (je ne sais pas a quoi ça correspond), je suis juste capable de copier. mais où je colle? Donc ce n'est pas à coller.
Concernant l'option graphique, toutes les possibilités offertes de la fenetre renvoient à un fichier. Pareil je n'ai pas de fichier avec cette clef.
Je regarderai si jamais une lueur m'éclaire. Pour l'heure c'est la bougie (non allumée).

Autrement, Zipe31, concernant Ubuntu 14 04 ça a 4 ans soit l'age d'un grand bébé.
Il doit y avoir possibilité de dialoguer entre cet OS et le projet protonvpn.

AJ
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
22 déc. 2018 à 16:39
Tu copies la clé dans un fichier texte et tu donnes le nom de ce fichier ....
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
22 déc. 2018 à 16:44
Autrement, Zipe31, concernant Ubuntu 14 04 ça a 4 ans soit l'age d'un grand bébé.
Oups, je n'avais pas vu que c'était une version LTS qui va encore jusqu'en 2019… toutes mes plates ;-)
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
22 déc. 2018 à 16:44
Dans ce fichier, je copie juste les chiffres ou je copie aussi

<tls-auth>
# 2048 bit OpenVPN static key
-----BEGIN OpenVPN Static key V1-----
.....................................................(les chiffres).............
-END OpenVPN Static key V1-----
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
22 déc. 2018 à 17:11
ce qui commence par 6acef et finit par 8deb
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 22 déc. 2018 à 17:25
Bon, il y a du neuf
Suite à ma demande sur leur site, Protonvpn vient de m'envoyer un certificat de CA .pem. J'ai utilisé la démarche option A (graphique) proposée sur leur site. Dans la fenetre, j'ai juste modifié pour le type: mot de passe (choisi comme indiqué dans leur tuto) , entré mon id proton , mon mdp proton, et en bas , pour le certificat de CA, j'ai fait chercher dans le dossier où j'avais mis le fichier .pem dernierement envoyé par Protonvpn.
Maintenant, il y a une connexion vpn, dans non "navigateur" de réseau.
C'est déjà une sacrée avancée. Ce que je voulais avant d'appeler à l'aide sur le forum.
Merki pour l'instant.
J'aurais peut être encore besoin de vous.
A plus
AJ
dommage: il n'y a pas d'émoticon
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 22 déc. 2018 à 20:53
Du neuf, la connexion existe, j'en ai même fait 3 (Nl free1, Nl free2, Japan free1) mais la connexion ne se fait pas lorsque que je clique sur une connexion à un serveur j'ai l'icone du net manager (avec les 2 flèches tête-bêche) qui se transforme en un cercle en rotation, puis un cadenas, puis le cercle, etc et à la fin ça finit par "la connexion VPN a échouée."
"... temps dépassé"
J'ai jeté un oeil sur des forum: la box, des paramètres avancés, un pare-feu?, ... Bon rien de bien probant.
Je joins des captures d'écran des parametres de connexion du "network manager"
Bonne soirée.



PS: le nom d'utilisateur est bien renseigné. Je l'ai juste un peu gommé.
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
22 déc. 2018 à 22:28
Et la suite en suivant le réseau en terminal, par la commande
"tail -f /var/log/syslog"

Dec 22 21:53:16 pc NetworkManager[875]: <info> Starting VPN service 'openvpn'...
Dec 22 21:53:16 pc NetworkManager[875]: <info> VPN service 'openvpn' started (org.freedesktop.NetworkManager.openvpn), PID 6484
Dec 22 21:53:16 pc NetworkManager[875]: <info> VPN service 'openvpn' appeared; activating connections
Dec 22 21:53:17 pc NetworkManager[875]: <info> VPN plugin state changed: starting (3)
Dec 22 21:53:17 pc NetworkManager[875]: <info> VPN connection 'nl-free-01.protonvpn.com.udp' (Connect) reply received.
Dec 22 21:53:17 pc nm-openvpn[6488]: OpenVPN 2.3.2 i686-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Jun 22 2017
Dec 22 21:53:18 pc nm-openvpn[6488]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Dec 22 21:53:18 pc nm-openvpn[6488]: UDPv4 link local: [undef]
Dec 22 21:53:18 pc nm-openvpn[6488]: UDPv4 link remote: [AF_INET]89.39.107.194:5060
Dec 22 21:53:57 pc NetworkManager[875]: <warn> VPN connection 'nl-free-01.protonvpn.com.udp' (IP Config Get) timeout exceeded.
Dec 22 21:53:57 pc NetworkManager[875]: <info> Policy set 'Connexion filaire 1' (eth0) as default for IPv4 routing and DNS.
Dec 22 21:53:57 pc nm-openvpn[6488]: SIGTERM[hard,] received, process exiting
Dec 22 21:54:02 pc NetworkManager[875]: <info> VPN service 'openvpn' disappeared
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
22 déc. 2018 à 23:10
Le serveur ne répond pas, visiblement, sur ce port au moins, à priori, il répond sur le 443.
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
Modifié le 22 déc. 2018 à 23:16
J'ai essayé suite à ton message, avec le port 443 et j'ai les mêmes symptomes: connexion vpn échouée
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023
22 déc. 2018 à 23:22
Pourtant:
brupala@saturn ~ $ sudo nmap 89.39.107.194
[sudo] Mot de passe de brupala :

Starting Nmap 7.01 ( https://nmap.org ) at 2018-12-22 23:09 CET
Nmap scan report for 89.39.107.194
Host is up (0.054s latency).
Not shown: 996 filtered ports
PORT STATE SERVICE
21/tcp open ftp
443/tcp open https
465/tcp open smtps
3389/tcp open ms-wbt-server

Après, voir avec proton.
0
Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023 1
23 déc. 2018 à 00:19
J'ai essayé nmap
par contre j'ai du mal (a discerner) avec l'adresse IP (local IP et public IPv4):

ça donne:
"All 1000 scanned ports on pc1.home (000.000.0.00) are closed" , pour la local IP
et
"All 1000 scanned ports on A...........e-..abo.............fr (0.0.00.000) are filtered" pour la public IPv4
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > Armand Jamot Messages postés 66 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 2 août 2023
23 déc. 2018 à 09:01
Sur ta machine, ça ne sert à rien pour ton problème.
0